Zarządzanie ryzykiem bezpieczeństwa - na czym polega?
Zarządzanie ryzykiem to proces identyfikowania, oceniania i ograniczania zagrożeń, które mogą wpłynąć na działalność organizacji, jej systemy, dane lub ciągłość pracy.
Co obejmuje proces zarządzania ryzykiem?
Do tego procesu zaliczamy:
- identyfikację zagrożeń i podatności
- ocenę prawdopodobieństwa wystąpienia zdarzenia
- ocenę możliwych skutków
- określenie poziomu ryzyka
- wybór sposobu postępowania z ryzykiem
- monitorowanie i okresowy przegląd ryzyka
Sposoby postępowania z ryzykiem
Organizacja może:
- ograniczyć ryzyko przez wdrożenie zabezpieczeń
- uniknąć ryzyka przez rezygnację z danego działania
- przenieść ryzyko, na przykład na ubezpieczyciela lub dostawcę
- zaakceptować ryzyko, gdy jego poziom jest uznany za dopuszczalny
Zarządzanie ryzykiem a cyberbezpieczeństwo
W cyberbezpieczeństwie zarządzanie ryzykiem dotyczy między innymi utraty danych, niedostępności systemów, cyberataków, błędów pracowników i awarii infrastruktury.
Pozwala dobrać zabezpieczenia odpowiednio do rzeczywistych zagrożeń, zamiast wdrażać je bez oceny potrzeb.
Zarządzanie ryzykiem a SZBI, KSC i NIS2
Zarządzanie ryzykiem jest jednym z podstawowych elementów SZBI.
KSC i NIS2 wymagają od objętych nimi podmiotów stosowania odpowiednich i proporcjonalnych środków zarządzania ryzykiem cyberbezpieczeństwa.